送信メールがなりすましメールと表示されてしまう
*******************************************
主な原因
- SPFの設定ミス・未設定: メールの送信元IPアドレスが、ドメインのDNSレコードに正しく登録されていない。
- DKIMの未設定: メールの正当性を証明する電子署名が付与されていない。
- DMARCの未設定・ポリシー設定: SPFやDKIMの認証に失敗した際のポリシー(dmarc=failなど)が適切に定義されていない、あるいは対応していない。
- 独自ドメインやメールサーバーの移行期: サーバーやプロバイダを変更した際、DNSのTXTレコード(SPFなど)が更新されていない。
———-
解決・対策手順
- SPFレコードを確認・設定する
- 使用しているドメインのDNS設定画面で、正しいSPFレコード(例: v=spf1 include:… ~all)が登録されているか確認します。
- DKIM署名を有効にする
- 利用中のメールサーバーやプロバイダの管理画面で、DKIM署名が正しく出力・設定されるよう有効化します。
- DMARCを設定する
- DNSにDMARCレコード(例: _://yourdomain.com)を追加し、受信側での判定基準を明確にします。
- メールヘッダを確認する
- 自身にテスト送信し、受信メールのソース(ヘッダ情報)から Received-SPF や Authentication-Results が
passになっているか確認します。
- 自身にテスト送信し、受信メールのソース(ヘッダ情報)から Received-SPF や Authentication-Results が
————
独自ドメインをご利用の場合、「なりすまし」判定を解消するにはドメインのDNSレコード(SPF/DKIM/DMARC)の設定が必須となります。
原因のほとんどは、メールを送信しているサーバーと、ドメインの設定(DNS)が紐づいていないことです。まずは、最も重要で効果のあるSPFレコードの設定・確認から進めてください。
———-
解決のための3つのステップ
1. SPFレコードを設定・修正する(最優先)
お使いのドメイン管理画面(お名前.com、ムームードメインなど)のDNS設定に、メールサーバーの指定するTXTレコードが登録されているか確認します。
- よくある正しい設定例(Gmail/Google Workspaceの場合):
v=spf1 include:_://google.com ~all - よくある正しい設定例(エックスサーバーの場合):
v=spf1 +ip4:xxx.xxx.xxx.xxx include:xserver.jp ~all
?? 注意点: SPFレコード(v=spf1 で始まる行)は、1つのドメインに対して1行しか書いてはいけません。 もし複数行に分かれている場合は、v=spf1 include:~ include:~ ~all のように1行にまとめる必要があります。
2. DKIM(ディーキム)を設定する
メールに暗号化された電子署名を付加する仕組みです。
- メールサーバーの管理画面(レンタルサーバーやGoogle Workspace等の管理コンソール)で「DKIMの生成」または「有効化」を行います。
- 発行されたホスト名(例:
google._domainkey)とTXT値を、ドメインのDNS設定に追加します。
DMARC(ディーマーク)を設定する
SPFとDKIMが正しく設定できたら、最後にDMARCを設定します。これにより、なりすましメールの判定を完全にクリアにしやすくなります
ドメインのDNSに以下のTXTレコードを追加します。
- ホスト名:
_dmarc - 値(最初は監視モードを推奨):
v=DMARC1; p=none;
————
設定が正しいか確認する方法
設定が完了したら、自分の独自ドメインからGmailのアドレス宛にテストメールを1通送ってみてください。
- 受信したGmailでメールを開く。
- 返信ボタンの横にある「その他(縦の3点リーダー)」から「メッセージのソースを表示」をクリック。
- 画面上に SPF: PASS、DKIM: PASS、DMARC: PASS とすべて「PASS」になっていれば設定完了です。
———-